Datei-Uploads in Kontaktformularen sicher behandeln
Wichtige Überlegungen
Beschränken Sie Formate und Größen auf den Geschäftsbedarf. OWASP empfiehlt mehrschichtige Validierung statt Vertrauen in Browserangaben. Eine PDF- oder Bildendung garantiert keine Unbedenklichkeit.
Vorgehen bei der Prüfung
Speichern Sie außerhalb öffentlicher Verzeichnisse und prüfen Sie Abrufrechte. Verwenden Sie generierte Speicherkennungen. Datum, Firma und E-Mail können in einem privaten Suchindex stehen, nicht in öffentlichen URLs.
Nächste Schritte
Verknüpfen Sie Anfrage und Anhangstatus über eine Referenz. Bei Mailfehlern muss das Team den richtigen Vorgang finden können, ohne fremde Kundendateien zu öffnen. Legen Sie Aufbewahrung und Löschverantwortung fest.
Praktische Checkliste
- Format und Größe serverseitig prüfen
- Anhänge privat speichern
- Anfragereferenz verwenden
- Zugriff und Löschung regeln
Häufige Frage
Ist ein öffentlicher Support-Download sinnvoll?
Verwenden Sie einen authentifizierten Abruf oder einen genehmigten privaten Kanal. Eine schwer erratbare URL ist keine Zugriffskontrolle.
Quelle und weiterführende Informationen
OWASP File Upload Cheat SheetAllgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.